Czy Apple w ogóle zwraca uwagę na bezpieczeństwo macOS?

Jan 10, 2025
Prywatność i ochrona
TREŚĆ NIENARUSZONA

Nowa luka w zabezpieczeniach komputerów Mac umożliwia wpisanie dosłownie dowolnej nazwy użytkownika i hasła w celu odblokowania panelu Mac App Store w Preferencjach systemowych. Praktycznie rzecz biorąc, prawdopodobnie nie jest to wielka sprawa - panel jest domyślnie odblokowany - ale fakt, że ten problem w ogóle istnieje, jest niepokojącym przypomnieniem, że Apple nie traktuje bezpieczeństwa tak, jak kiedyś.

ZWIĄZANE Z: Ogromny błąd macOS umożliwia logowanie roota bez hasła. Oto poprawka

Rozumiem: dziennikarze techniczni zwykle tracą zmysły, jeśli chodzi o Apple. Najdrobniejsza wada jest nie do uwierzenia, otrzymuje nazwę kończącą się na „brama”, a następnie zapomina o niej w ciągu miesiąca. Na tym etapie jest to regularny cykl i utrudnia czytelnikom rozpoznanie rzeczywistych problemów.

Trochę historii

Powtórzmy więc szybko. W listopadzie 2017 roku błąd macOS pozwolił każdemu utwórz konto roota bez hasła w Preferencjach systemowych po prostu wpisując „root” jako nazwę użytkownika i tworząc dosłownie dowolne hasło. Zamiast odmawiać ci dostępu, tak jak zrobiłby to dobrze zaprojektowany system, macOS High Sierra po prostu by to zrobił utwórz konto roota używając dowolnego wprowadzonego hasła.

Oprócz tego, że umysł jest otępiająco niepewny, jest to dziwne zachowanie. Dlaczego na świecie wymyślenie hasła roota tworzy konto roota z całej sieci? Co się dzieje w backendzie, co sprawia, że ​​jest to możliwe?

Trudno to sobie wyobrazić, dlatego nie był to przypadek przesady dziennikarzy technicznych. Było naprawdę, bardzo źle.

A porządki po tym błędzie nie wzbudziły większej pewności siebie. Jasne, Apple wydało poprawkę, która rozwiązała problem, ale wielu użytkowników ponownie wprowadziło problem, jeśli po zainstalowaniu zainstalowali tygodniową aktualizację 10.13.1. Dopiero w wersji 10.13.2 problem został w pełni rozwiązany, i to dopiero w grudniu 2017 r.

Ale przynajmniej to był koniec. Dobrze?

Najnowszy problem

Nie do końca. Okazuje się, że w Preferencjach systemowych jest więcej niewytłumaczalnych problemów z bezpieczeństwem. Możesz łatwo odtworzyć ten w 10.13.2, jeśli chcesz grać razem w domu, więc otwórz okno i dołącz do mnie! Otwórz Preferencje systemowe na koncie administratora, a następnie przejdź do App Store. Zauważysz, że kłódka w lewym dolnym rogu jest domyślnie otwarta, co oznacza, że ​​możesz dowolnie zmieniać ustawienia.

Nie jestem pewien, dlaczego w ogóle jest tam zamek, skoro jest domyślnie odblokowany, ale nieważne. Kliknij kłódkę, aby „zabezpieczyć” ten panel, a następnie kliknij go ponownie, aby go odblokować. Oto sztuczka: możesz wpisać dosłownie dowolne hasło, a panel się odblokuje.

To samo dotyczy nazwy użytkownika: możesz umieścić wszystko, co chcesz w tym polu, a panel się odblokuje. Wpisałem „Harry” jako nazwę użytkownika i „jest głupi” jako hasło i zadziałało; tak samo jak „Justin” i „jest niesamowity”.

Praktycznie nie stanowi to większego problemu: ponownie, omawiany panel nie jest domyślnie zablokowany, a odblokowanie tego panelu nie daje dostępu do żadnego innego zablokowanego panelu.

Problem w tym, że nie wiemy, dlaczego tak się dzieje i czy błąd, który na to pozwala, może istnieć gdzie indziej. Podobnie jak w przypadku wcześniejszego błędu, zdumiewające, że nikt nie wykrył tego problemu podczas testów, i naprawdę sprawia, że ​​zastanawiasz się, jak bardzo możesz zaufać systemowi macOS, jeśli chodzi o blokowanie danych.

ZWIĄZANE Z: Firmy zajmujące się komputerami PC są zaniedbane w zakresie bezpieczeństwa

Jesteśmy pewni, że aktualizacja to załatwi, zwłaszcza teraz, gdy media robią zamieszanie. Ale wbrew temu, co myślisz, nie lubię robić zamieszania. Wolałbym, żeby wszystko zostało zamknięte. Apple musi podnieść poziom bezpieczeństwa, ponieważ takie rzeczy sprawiają, że wydaje się, że nawet nie zwracają na to uwagi.

Is IOS Security And Privacy A THING Anymore??

How To STOP Apple And MacOS From SPYING On You!

Checklist 065: MacOS Built-in Security

Apple Unfixes The Fix To Their Broken Mac Security

13 - Vladimir Katalov - ICloud Security: What If Someone Gets Your Password?


Prywatność i ochrona - Najpopularniejsze artykuły

Jak usunąć swoje konto na Facebooku

Prywatność i ochrona Feb 11, 2025

Michael Crider Facebook od dawna jest znany z tego, że zbiera, przechowuje i sprzedaje Twoje dane oraz stale skłania Cię do ponownej oceny tego, jak dział..


Mozilla poleca rozszerzenie prywatności, które śledzi Twoją historię online

Prywatność i ochrona Aug 16, 2025

TREŚĆ NIENARUSZONA Web Security, rozszerzenie przeglądarki Firefox z ponad 200 000 aktualnymi użytkownikami, śledzi każdą odwiedzaną witrynę internetową i przechowuje te..


Rozszerzenie przeglądarki Stylowe wie, jakie porno oglądasz (i całą Twoją historię online)

Prywatność i ochrona Jul 6, 2025

TREŚĆ NIENARUSZONA Stylowe, rozszerzenie przeglądarki mające dwa miliony użytkowników, od ponad roku monitoruje Twoją historię przeglądania. Stylowy był kiedyś..


Jak skonfigurować Kwikset Kevo Fob, aby odblokować drzwi bez telefonu

Prywatność i ochrona Aug 29, 2025

TREŚĆ NIENARUSZONA W normalnych okolicznościach Kwikset Kevo polega na telefonie, aby wiedzieć, czy powinien odblokować drzwi. Jeśli jednak wolisz użyć do t..


Jak naprawić zablokowane pobieranie w Sklepie Windows

Prywatność i ochrona Jul 11, 2025

Chociaż od czasu wprowadzenia go w Windows 8 miał swój udział w niestabilnym zachowaniu, Sklep Windows stał się z czasem bardziej niezawodny. Jednak nadal ma sporadyc..


Jak powstrzymać Facebooka przed sugerowaniem swojego imienia i nazwiska na zdjęciach innych osób

Prywatność i ochrona Feb 11, 2025

TREŚĆ NIENARUSZONA Facebook ma funkcję, która analizuje zdjęcia przesłane przez znajomych za pomocą technologii rozpoznawania twarzy. Jeśli Twoja twarz zostanie rozpoznana..


10 ulepszeń Androida, które nadal wymagają rootowania

Prywatność i ochrona Jun 20, 2025

TREŚĆ NIENARUSZONA Wiele funkcji, które kiedyś wymagały roota, zostało dodanych do Androida przez lata. Jednak wiele zaawansowanych sztuczek nadal wymaga zrootow..


Jak zamienić stary telefon z Androidem w sieciową kamerę bezpieczeństwa

Prywatność i ochrona Jul 11, 2025

TREŚĆ NIENARUSZONA Jeśli pomysł sieciowej kamery bezpieczeństwa, którą możesz zdalnie przeglądać i otrzymywać alerty z odwołań do Ciebie (ale $$$ modelu komercyjnego ..


Kategorie